• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Web доступ

  • Автор темы MMN
  • Дата начала
M

MMN

Имеется WEB сервер, база к которой обращаются из WEB находиться в директории /web/page.nsf
Проблема заключается в том, что обращаясь к данному серверу можно перейти и на другие базы, которы не содержаться в этой папке /mail/ и т.д.
Как можно запереть тех кто обращается в папке /web/ чтобы они не шарились дальше по серверу ??
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
Чего-то я не понял. А что ACL кто-то отменял?
 
M

MMN

Да это понятно, что при обращении к другим базам он будет требовать пароль.
Неужели нельзя никак обрезать, чтобы он корнем считал папку /web/ ??
 

NetWood

Lotus Team
17.04.2008
545
93
BIT
8
Проблема имхо не совсем корректно сформулена.
1. Требуется запретить доступ ко всем остальным базам параноидально для всех?
2. Требуется запрет анонимусу и разным юзерам?

1. решается разными способами. от "кривых" до прямых.
- например поставить запретным базам галочку требовать ssl по web, а ssl не поднимать. это полный досвидос :blink: всем и навсегда. не ломается.

- есть правила web переадресации по url. там задаете например /wdbn/ переадресовывать на /web/page.nsf/
эффектов два.
во-первых "прячется" Domino (нет .nsf в урле), про остальные базы и знать не знают.
во-вторых длинный путь можно заменить на короткий в урле

- поставить nginx перед домино фронтендом и в конфиге указать /mail/ = досвидос. nginx есть версия для win

2. как раз ACL как указали...
 
M

MMN

- есть правила web переадресации по url. там задаете например /wdbn/ переадресовывать на /web/page.nsf/
эффектов два.
во-первых "прячется" Domino (нет .nsf в урле), про остальные базы и знать не знают.
во-вторых длинный путь можно заменить на короткий в урле

а можно об этом поподробнее ??
 

NetWood

Lotus Team
17.04.2008
545
93
BIT
8
а можно об этом поподробнее ??
да куда подробнее? в представлении, где основной док сервера лежит, сверху куча кнопочек. покурите их...
сам искал где она с политром :(

результат - обращаться по веб можно будет по URL без .nsf
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!